和中科技互联网安全2025年发展方向,AI对抗AI,云安全从被动变主动,技术政策双护航
趋势一:AI 攻防进入 “军备竞赛” 时代,原生防御体系成破局关键
生成式 AI 与代理 AI 的爆发式发展,正重塑网络安全的攻防平衡,推动行业进入 “以 AI 对抗 AI” 的新阶段。在攻击端,武器化工具使攻击门槛骤降 ——HexStrike AI 等系统可将自然语言指令转化为自动化攻击脚本,9 分钟内完成零日漏洞全流程攻击,效率较传统手段提升 300 倍。同时,勒索软件即服务(RaaS)平台整合 AI 技术,形成 “漏洞探测 - 数据窃取 - 谈判勒索” 的工业化攻击链条,2025 年预计将迎来攻击数量的爆发式增长。

防御端的应对呈现明显的 AI 原生特征:一方面,安全厂商通过大模型与 XDR、SOAR 等技术融合构建闭环防御体系,某款安全大模型对高级威胁的检出率超 99%,某信息平台将勒索攻击响应时间压缩至 30 分钟内;另一方面,针对 AI 自身漏洞的防护体系加速成型,某安全框架通过内容护栏、数字水印等技术,防范模型幻觉、数据投毒等原生风险。这种攻防的技术对等化,使得 AI 安全能力成为企业核心竞争力的重要组成。
趋势二:云安全从 “被动防护” 转向 “主动态势管理”
随着数据向云端迁移的加速,云入侵风险呈爆炸式增长 ——2023 年以来全球云入侵事件激增 75%,传统安全工具已难以应对动态扩展的云环境威胁。2025 年,云安全的核心趋势是从单点工具部署转向全域态势管控,数据安全态势管理(DSPM)成为关键支撑技术。

这一转变体现在三个层面:其一,防护边界从 “应用层” 下沉至 “数据层”,企业通过 DSPM 技术清晰掌握敏感数据流转路径,弥补传统 DLP 在云环境中的覆盖盲区;其二,架构设计实现 “云原生 + 零信任” 深度融合,阿里云等服务商通过白名单访问、行为基线监测等机制,对服务器、容器、API 等资产实施全生命周期防护;其三,服务模式走向普惠化, “大模型安全管家” 等云服务将红蓝对抗、漏洞监测等能力打包输出,降低中小企业安全门槛。这种体系化防护思路,正在重新定义云时代的数据安全标准。
趋势三:关键基础设施防护进入 “技术 + 法规” 双轮驱动期
能源、医疗、交通等关键基础设施已成为网络攻击的首要目标,2025 年面临的威胁将更趋复杂 —— 老旧系统漏洞、物联网设备互联风险与供应链攻击形成 “三重威胁”,可能引发公共安全级别的服务瘫痪。应对这一挑战,全球正形成 “技术革新 + 法规完善” 的双重保障体系。

在技术层面,专用无线网络与 MEC(多接入边缘计算)的融合成为新防线:通过数据本地化传输、精细化访问控制与专属频谱资源,大幅减少攻击暴露面,为电网、医院等场景提供定制化防护。法规层面,欧盟《数字运营弹性法案》(DORA)从金融领域向全行业延伸,成为风险管理与业务连续性的通用标准;国内《人工智能生成合成内容标识办法》的施行,标志着 AI 治理从 “事后监管” 转向 “全流程控制”。这种 “技术筑牢防线、法规明确底线” 的模式,正在构建关键基础设施的数字安全屏障。
更多推荐


所有评论(0)